LINUX.ORG.RU

OpenSSH: Privilege escalation

 ,


0

0
Gentoo Linux Security Advisory GLSA 200804-03
Date: April 05, 2008

Локальный атакующий может перехватить forwarded X11-сессии других пользователей и, возможно, исполнить произвольный код с их привилегиями, перехватить важные данные и устроить атаку типа "отказ в обслуживании".

>>> Подробности



Проверено: Shaman007 ()
Приятная новость, жаль не о чём...:-D
ZANSWER
()
саныч, давно хочу спросить...как там в танке? удобно? не слишком ли шумно на марше?
geek ★★★
()
Ответ на: комментарий от geek
Не в тот раздел запостили, "исправление багов" и privilege escalation - суть разные вещи.
Sun-ch
() автор топика
Ответ на: комментарий от generatorglukoff
Ура, еще одной багой меньше :)
anonymous
()
Не грози OpenSSH'у попатчивая Solaris у себя в Чикаге.
anonymous
()
Сейчас модно начинать неделю с баяна ? 

PS:

ss@ACER:~$ ssh -V
OpenSSH_5.0p1, OpenSSL 0.9.8g 19 Oct 2007
sS ★★★★★
()
Считаю что этим Sun-ch расписался в том что дырка в соляре и правда сурьезная.
anonymous
()
Ответ на: комментарий от sS
> ss@ACER:~$ ssh -V

Сейчас модно использовать барахло из Тайваня?

acetone
()
Ответ на: комментарий от acetone
> А вот об этом уже страшно подумать.

Тем более из Берлина.

acetone
()
dpkg -l | grep ssh
ii openssh-client 4.3p2-9 Secure shell client, an rlogin/rsh/rcp repla
ii openssh-server 4.3p2-9 Secure shell server, an rshd replacement

в Багдаде все спокойно .
j262 ★★
()
Ответ на: комментарий от Lumi
Да мне тут сказали, что Crux - для старых пердунов, думаю переходить на дженту.
Sun-ch
() автор топика
Ответ на: комментарий от anonymous
> Считаю что этим Sun-ch расписался в том что дырка в соляре и правда сурьезная.

Скорее ответил говном на говно.

skwish ★★
()
давно дырок в ssh не видел
xargs ★★★
()
Я верно понимаю, что локальный атакующий должен сидеть на машине, с которой сессии открыты?
jackill ★★★★★
()
Sun-ch слил! =)))
anonymous
()
Спасибо Саныч, заапдейтился.
Toster
()
Бугагага, да что ж сегодня за праздний какой-то? :-) То с соплярке дыра на дыре, то разработчики OpenBSD обосрались по полной в _очередной раз_.

Ссаныч, представляю, как ты там весь на дерьмо исходишь :-) Сегодня выпью на радостях :-)

P.S. :-)

dmesg
()
Ответ на: комментарий от acetone
> > ss

> А вот об этом уже страшно подумать.

тода подумайте о sss - контора в которой я работаю. :-D

alx_me ★★☆
()
Респект Тео Раадту, создателю "самой безопасной" операционной системы, за еще одну дырень.
anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.